/srv/irclogs.ubuntu.com/2020/07/13/#ubuntu-nl.txt

perre_vlsudo chgrp www-data en sudo chmod g+rwxs op de webmap van de gebruiker was de oplossing16:23
perre_vlna de usermod16:23
* perre_vl is blij16:23
perre_vlhoe ernstig is het om /bin/false toe te voegen aan /etc/hosts ?20:31
perre_vlhet heeft te maken met proftpd20:31
perre_vlRequireValidShell on20:32
perre_vlen dan moet die erin20:32
perre_vlmaar ik heb geen idee welke programma's die file nog gebruiken ( als die nog gebruikt wordt zelfs )20:32
JanCperre_vl: /etc/hosts is een lijst met hostnames, dus ik snap niet goed hoe je denkt dat een opdracht in dat bestand enig nut heeft?21:07
perre_vlproftpd gebruikt dat bestand als 'requirevalidshell' is ingeschakeld21:08
JanCof bedoel je /etc/shells ?21:08
perre_vloch ja21:08
perre_vlamai.. lelijk ernaast getypt21:08
JanC:)21:08
JanChet ergste wat kan gebeuren is dat iemand /bin/false instelt als z'n default login shell21:09
JanCwaarmee die zichzelf zou buitensluiten21:09
perre_vl't is enkel voor ftp21:11
perre_vlniet voor ssh21:11
perre_vlik heb gebruikers voor web zeg maar en die mogen enkel inloggen via ftp21:11
perre_vlals ik die requirevalidshell aanzet en ik wil inloggen met zo een gebruiker dan krijg ik:21:12
perre_vlAntwoord:530 Login incorrect.21:12
perre_vlFout:Fatale fout: Kan niet verbinden met server21:12
perre_vlals /bin/false niet in /etc/shells staat21:13
perre_vl( wat logisch is )21:13
perre_vlmaar ik weet niet of er nog andere programma's / dingen zijn die die /etc/shells gebruikt en die bepaalde achterpoorten zouden kunnen openzetten21:14
perre_vl'k zou requirevalidshell ook gewoon kunnen laten uitstaan ( standaard instelling )21:15
perre_vlik speel er nog wel even mee straks21:45
perre_vlkijken wat de verschillen zijn tussen de instellingen enzo21:46
perre_vlik merk visueel geen verschillen op als het aan/uit staat22:47
perre_vlook ssh verbinden blijft hetzelfde doen22:47
JanCperre_vl: /bin/false instellen als shell zal altijd inloggen onmogelijk maken22:50
perre_vlja22:50
perre_vlen das goed ook :)22:50
perre_vlmaar buiten proftpd weet ik niet wat er nog allemaal die /etc/shell gebruikt en of /bin/false toevoegen een achterpoort zou kunnen openzetten22:51
perre_vlik heb het voorlopig terug uitgeschakeld22:51
perre_vlzolang de ftp werkt ben ik blij.. meer moet er niet te doen zijn voor dat type gebruiker22:51
perre_vlen ik heb het www-data rechten probleem onder de knie22:52

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!